Aller au contenu
CodeAuditAgent
Toute la documentation

Audits récurrents

Laissez un référentiel s'auditer à lui-même chaque semaine ou chaque jour, avec le même rapport et le même e-mail qu'une exécution manuelle.

La plupart des dettes de sécurité arrivent silencieusement, dans les pull requests ordinaires. Un audit récurrent re-vérifie un référentiel selon un calendrier afin que le rapport suivant arrive sans que personne ait besoin de décider de l'exécuter.

L'activer

Ouvrez un référentiel dans le tableau de bord et choisissez "Chaque semaine" ou "Chaque jour" à côté de la tendance de risque. Le choix prend effet immédiatement et peut être désactivé de la même manière.

Ce qu'une exécution programmée fait

  • Elle exécute le même audit qu'une exécution manuelle le ferait, avec les limites de fichier et de caractère de votre plan et le même modèle.
  • Elle écrit un rapport complet, qui apparaît dans l'historique du référentiel et dans l'explorateur de conclusions.
  • Elle vous envoie un e-mail quand elle se termine, dans la langue enregistrée sur votre compte, à moins que vous ne l'ayez désactivée.
  • Elle compte contre votre allowance d'audit mensuel, comme tout autre audit.

Limites à connaître

  • Les exécutions programmées ne portent pas de session GitHub, elles couvrent donc les référentiels publics.
  • Quand votre allowance mensuel est épuisé, l'exécution est ignorée plutôt que échouée, et le calendrier reprend le mois prochain.
  • Un calendrier quotidien sur le plan Free épuisera trois audits en trois jours; hebdomadaire convient mieux.

Les calendriers sont vérifiés toutes les deux heures, donc un audit hebdomadaire s'exécute dans les deux heures suivant son échéance plutôt qu'à une heure exacte.